Geizhals Bug Bounty
Geizhals » Forum » Geizhals » Geizhals Bug Bounty (48 Beiträge, 2311 Mal gelesen) Top-100 | Fresh-100
Du bist nicht angemeldet. [ Login/Registrieren ]
.
Known/Disclosed Bugs
11.12.2013, 19:52:59
2013-12-13:
* Forum: XSS in 404-Google-search JS (@christypriory)
* Forum: XSS #2 (@christypriory)
* Forum: XSS #3 (-"-)
* Forum: XSS #4 (-"-)
* Forum: CSRF 1-4 (-"-)
* Forum: Clickjacking (-"-)
* Geizhals: XSS #1 (-"-)
* unternehmen.geizhals.at XSS #1 (-"-)
* sensitive HTTP information disclosure #1 (-"-)
* gewinnspiel/cenowarka/konkurs XSS  (-"-)
* Forum: tomcat example servlets possible session manipulation (-"-)
* Forum: URL redirection (-"-)

2013-12-15:
* Geizhals: CSRF Wishlist creation (was known, but still ...) (@christypriory)

2013-12-26:
* Forum: XSS at file rename (file manager) (@christypriory)
* Metashop: XSS in search function (@christypriory)
* Metashop: stored XSS (-"-)
* Metashop: Clickjacking (-"-)
* Metashop: internal path disclosure (-"-)

2013-12-27:
* bepixelung: verify any e-mail address (@christypriory)
* bepixelung: stored XSS "Meine Bilder" (-"-)

2013-01-06:
* bepixelung: CSRF delete any image (-"-)
* bepixelung: CSRF e-mail address change (-"-)
* bepixelung: CSRF delete account (-"-)
* bepixelung: clickjacking (-"-)
* bepixelung: XSS filter (-"-)
* bepixelung: XSS artikel (-"-)
* Kleinanzeigen: XSS (-"-)
* forum: XSS (-"-)
* Kleinanzeigen: directory listings (*patrick star*)
* forum: XSS Richtlinien (-"-)
* forum: SVG-Files auf forum.geizhals.at statt geizhalsforum.666kb.at (-"-)
* Metashop: XSS Bemerkungen bei Bestellung (-"-)





2014-01-08: 37 issues acknowledged; 32 bounties paid.



Google-Suchergebnisse, nur mit Privatsphäre? startpage.com!


Once you allow the government to start breaking the law, no matter how seemingly justifiable the reason, you relinquish the contract between you and the government which establishes that the government works for and obeys you, the citizen—the employer—the master. And once the government starts operating outside the law, answerable to no one but itself, there’s no way to rein it back in, short of revolution.
-- John W. Whitehead

Zwangsbejagung Ade!

08.01.2014, 08:12 Uhr - Editiert von mjy@geizhals.at, alte Version: hier
Dieser Beitrag bezieht sich auf eine ältere Version des beantworteten Postings!
Antworten PM Übersicht Chronologisch Zum Vorgänger
 
Melden nicht möglich
 

Dieses Forum ist eine frei zugängliche Diskussionsplattform.
Der Betreiber übernimmt keine Verantwortung für den Inhalt der Beiträge und behält sich das Recht vor, Beiträge mit rechtswidrigem oder anstößigem Inhalt zu löschen.
Datenschutzerklärung